CVE-2024-29975
** अस्वीकृत ** Zyxel NAS326 फर्मवेयर संस्करण V5.21(AAZF.17)C0 से पहले और NAS542 फर्मवेयर संस्करण V5.21(ABAG.14)C0 से पहले के SUID निष्पादन योग्य बाइनरी में अनुचित विशेषाधिकार प्रबंधन भेद्यता, एक प्रमाणित...
- प्रकाशित
- 4 जून 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- Zyxel
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
** अस्वीकृत ** Zyxel NAS326 फर्मवेयर संस्करण V5.21(AAZF.17)C0 से पहले और NAS542 फर्मवेयर संस्करण V5.21(ABAG.14)C0 से पहले के SUID निष्पादन योग्य बाइनरी में अनुचित विशेषाधिकार प्रबंधन भेद्यता, एक प्रमाणित स्थानीय हमलावर को व्यवस्थापक विशेषाधिकारों के साथ कमजोर डिवाइस पर कुछ सिस्टम कमांड को "root" उपयोगकर्ता के रूप में निष्पादित करने की अनुमति दे सकती है।
स्रोत
1यह मेरे द्वारा खोजी गई Zyxel कमजोरियों के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। ब्लॉग पढ़ें :)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।